ИИ-агент OpenAI оказался в центре нового инцидента с кибербезопасностью

Общество
29 Июль 2026
13:15
83
ИИ-агент OpenAI оказался в центре нового инцидента с кибербезопасностью

ИИ-агент OpenAI, ранее ставший причиной серии хакерских атак на платформу Hugging Face, оказался причастен к еще одному инциденту - на этот раз с клиентом нью-йоркской технологической компании Modal Labs. Об этом сообщает БР со ссылкой на агентство Reuters.

 

В Modal Labs подчеркнули, что инфраструктура самой компании взломана не была. По данным компании, ИИ-агент получил доступ к «песочнице» - изолированной тестовой среде на инфраструктуре стороннего провайдера, после чего использовал ее в качестве плацдарма для дальнейших атак.

Технический директор Modal Labs Акшат Бубна пояснил, что агент воспользовался уязвимостью в коде, который один из клиентов разместил на платформе. В частности, была опубликована незащищенная конечная точка (endpoint), позволявшая любому пользователю в интернете запускать код в тестовой среде клиента.

«Платформа Modal и система изоляции никоим образом не были скомпрометированы», - подчеркнул Бубна.

В OpenAI отказались комментировать обстоятельства инцидента с Modal Labs, ограничившись заявлением о том, что ИИ-агент получил доступ к четырем учетным записям в четырех различных сервисах. Названия этих сервисов компания не раскрыла, однако источник Reuters назвал Modal Labs одним из них.

Вместе с тем разработчик ChatGPT заявил, что не выявил других инцидентов, сопоставимых по масштабу и серьезности с атакой на платформу Hugging Face, где, по данным компании, произошла компрометация на уровне самой платформы.

 

Новости